Modèle de description de poste de sécurité de la sécurité de l'information / Brief

Nous embauchons un responsable de la sécurité en chef de l'information très motivé pour créer et mettre en œuvre la stratégie complète de la sécurité de l'information de notre entreprise. Vous garantirez également que le système de sécurité informatique est conforme aux normes réglementaires et évalue les risques du système informatique.

Pour être un responsable efficace de la sécurité de l'information, vous devez avoir une compréhension approfondie des menaces potentielles de la sécurité informatique et comment les minimiser. Enfin, un responsable de la sécurité de l'information de haut niveau devrait être proactif dans la préparation de l'organisation pour les cyberattaques tout en s'intéressant au développement commercial.

Profil d'emploi d'agent de sécurité de l'information en chef

Un directeur de l'information (CIO) est un officier informatique le plus âgé d'une organisation. Le titre du poste est fréquemment utilisé dans les organisations industrielles, gouvernementales et philanthropiques et à but non lucratif dans le monde.

En collaboration avec les autres cadres de niveau C, la responsabilité du CIO est d'aider et de diriger la stratégie technologique d'une organisation. En conséquence, l'une des nombreuses responsabilités du CIO est de servir de lien au niveau exécutif entre le département de la technologie et le reste de l'entreprise.

Rapports à

  • C-suite

Responsabilités des responsables de la sécurité de l'information

  • Analyse et triage des menaces en temps réel quand tout va mal
  • Restez au courant des risques de sécurité et aidez le conseil à comprendre les problèmes de sécurité possibles qui peuvent résulter d'acquisitions ou d'autres mouvements commerciaux majeurs
  • Assurez-vous que le personnel interne n'abuse ni ne vole des données
  • Planifier, acheter et déployer du matériel et des logiciels de sécurité, ainsi que garantir que l'infrastructure informatique et réseau est créée en tenant compte des meilleures pratiques de sécurité
  • Assurez-vous que seules les personnes autorisées ont accès à des données et des systèmes restreints
  • Gardez une avance sur les besoins de sécurité en créant des programmes ou des initiatives d'atténuation des risques, tels que les correctifs fréquents du système
  • Résoudre ce qui cause une violation, traiter avec les personnes responsables si elles sont internes et s'entraîner pour éviter la récidive de la même crise
  • S'assurer que toutes les activités ci-dessus fonctionnent en douceur et reçoivent le financement nécessaire et que le leadership d'entreprise reconnaît leur signification.

Exigences et compétences du responsable de la sécurité de l'information

  • Un baccalauréat en administration des affaires ou un sujet comparable
  • Certification en gestion de la sécurité professionnelle
  • Plus de 8 ans d'expérience dans une combinaison de gestion des risques, de sécurité de l'information et de rôles informatiques
  • Compréhension des cadres de gestion de la sécurité de l'information standard tels que ISO / IEC 27001 et le National Institute of Standards and Technology (NIST)
  • Solides capacités d'écriture et de communication verbale
  • Un niveau élevé d'intégrité personnelle
  • Capable de diriger et de motiver des équipes multidisciplinaires interfonctionnelles via une pensée et un leadership innovants
  • Expérience de négociation et de gestion des contrats et des fournisseurs, y compris les services gérés
  • Expertise démontrée avec le développement de logiciels Agile (à l'échelle) ou d'autres meilleures approches de développement de classe
  • Connaissance du cloud computing / calcul élastique dans des systèmes virtualisés